Зміст
Коли комп'ютер зламаний, хакери залишають програмне забезпечення, яке називається руткітом. Руткіт використовується хакерами для отримання прав адміністратора на комп'ютері, на додаток до додавання дірок безпеки для відновлення доступу, якщо руткіт виявлено. Rootkits також призначені для приховування від реальних адміністраторів комп'ютерів, а також для вимкнення антивірусних програм, які можуть їх виявити. Після того, як хакери отримають доступ адміністратора, практично неможливо видалити всі сліди зловмисника, оскільки вони, можливо, додали ряд порушень безпеки, окрім тих, що входять до складу руткіту.
Інструкції
Видалення загроз від хакерів (plex)-
Вимкніть підозрілий комп'ютер. Цей крок не дозволить хакерам вторгнутися до інших комп'ютерів у локальній мережі.
-
Увімкніть комп'ютер. Дотримуйтеся вказівок на екрані під час процесу завантаження, щоб отримати доступ до BIOS і встановити порядок завантаження для CD-ROM як перший варіант, потім USB-пристрій як другий варіант. Не забувайте зберігати зміни в BIOS після їхнього створення. Якщо BIOS дозволяє завантажувати інші зовнішні інтерфейси жорсткого диска, такі як Firewire або SCSI, їх можна використовувати замість зовнішнього USB-накопичувача.
-
Підключіть зовнішній жорсткий диск до підозрілого комп'ютера.
-
Вставте CD / DVD операційної системи в привід.
-
Перезавантажте комп'ютер після зміни BIOS і запустіть операційну систему з CD / DVD-ROM, який повинен відбуватися автоматично через зміни, зроблені в BIOS. Встановіть операційну систему на зовнішній жорсткий диск.
-
Коли на жорсткому диску встановлена операційна система, видаліть інсталяційний компакт-диск або DVD-диск з диска. Перезавантажте та завантажте операційну систему, яка повинна автоматично запускатися з зовнішнього жорсткого диска через зміни в BIOS.
-
Встановіть антивірусну програму, здатну виявляти руткіти або програму виявлення руткітів. Сайт антивірусу перелічить це виявлення як функцію, якщо вона є такою. Деякі програми виявлення руткітів наведені в розділі Ресурси нижче. Інші антивірусні програми та програми для боротьби з корінням можна знайти, виконуючи пошук в Інтернеті.
-
Запустіть програму виявлення антивіруса або руткіту на підозрілому диску пристрою. Якщо виявлено руткіт, це означає, що до системи входять хакери, які потрібно перевстановити з нуля. Скопіюйте дані, які потрібно зберегти на зовнішньому жорсткому диску.
-
Перевстановіть операційну систему на жорсткий диск зараженого комп'ютера, знову завантаживши інсталяційний CD / DVD. Переконайтеся, що установка знищує всі дані на комп'ютері, включаючи ті, що є на інших жорстких дисках, встановлених внутрішньо. Якщо є резервна копія, створена перед вторгненням, її можна відновити як альтернативу повторній інсталяції операційної системи.
-
Встановіть оновлення безпеки від виробника операційної системи, які можуть запобігти іншим вторгненням. Зазвичай це можна встановити за допомогою програми автоматичного оновлення системи або завантажити окремо з веб-сайту виробника.
Як
- Будь-які зусилля з видалення руткіту та іншого програмного забезпечення, залишеного хакерами, є набагато вигіднішим, якщо ви зберігаєте всі дані та переінсталюєте операційну систему з нуля. Тільки повну перевстановлення дає 100% гарантію того, що хакери були вилучені з комп'ютера. Використання засобу antirootkit для видалення хакера має високий ризик відмови.
Що вам потрібно
- Зовнішній жорсткий диск
- Установка CD / DVD операційної системи